O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Całkowicie zdalnie · Strefa czasowa CET lub blisko - Pełny etat · Raporty dla CTO O stanowisku Będziesz naszym pierwszym pracownikiem zajmującym się bezpieczeństwem informacji. Obecnie bezpieczeństwo to praca na pół etatu dla kierownictwa inżynierii i zewnętrznego dostawcy; chcemy, żeby to był Twój etat. Praca ma charakter praktyczny: AWS, infrastruktura jako kod, wykrywanie i reagowanie, audytorzy.
W miarę rozwoju firmy rola rośnie i staje się CISO. Sprzedajemy instytucjom finansowym, a ich zespoły ds. bezpieczeństwa kwestionują wszystko, co robimy, więc to Ty będziesz osobą, która udzieli dobrych odpowiedzi. Zadania Co będziesz robić Własne bezpieczeństwo w naszym środowisku AWS: IAM i najmniejsze uprawnienia, segmentacja sieci, szyfrowanie, rejestrowanie i wykrywanie (GuardDuty, Security Hub, CloudTrail), naprawianie tego, co znajdziesz.
Wbuduj zabezpieczenia w potok programowania: zarządzanie sekretami, skanowanie zależności i kontenerów, przegląd kodu pod kątem ryzykownych zmian, modelowanie zagrożeń we współpracy z inżynierami. Automatyzuj. Zasady wykrywania, alarmowanie, dowód zgodności, poręcze IaC.
Jeśli kontrolka może być kodem, a nie spotkaniem, uczyń ją kodem. Uruchom zarządzanie lukami w zabezpieczeniach i reakcję na incydenty. Napisz elementy Runbook, uruchom ćwiczenia.
Ustal zasady korzystania z AI i LLM: jakie dane trafiają do jakich dostawców, jakie modele są zatwierdzane, w jaki sposób obsługiwane i rejestrowane są monity i wyniki. Oceniaj ryzyko, takie jak szybkie wprowadzanie danych i wyciek danych, oraz elementy kontrolne projektu, które pozwalają ludziom kontynuować pracę. Własny SOC 2: projekt kontroli, automatyczne zbieranie dowodów, relacja audytora.
Zajmuj się stroną regulacyjną dla naszych klientów będących instytucjami finansowymi: RODO i CCPA w zakresie prywatności, wytyczne DORA i EBA dotyczące outsourcingu w UE, oczekiwania GLBA i SEC/FINRA w USA. Prowadzić przeglądy bezpieczeństwa klientów: kwestionariusze due diligence, zapytania ofertowe, warunki bezpieczeństwa umów, rozmowy telefoniczne z zespołami ds. bezpieczeństwa banków. Przeprowadź recenzje dostawców i ryzyko stron trzecich.
Zabezpiecz ludzką połowę, budując szkolenia podnoszące świadomość, odporność na phishing oraz higienę urządzeń i tożsamości, które przydadzą się nie tylko inżynierom, ale także handlowcom i handlowcom. Z biegiem czasu: ustal strategię bezpieczeństwa, zgłoś ryzyko kierownictwu w kategoriach biznesowych, wybierz narzędzia, zbuduj budżet, zatrudnij. Wymagania Czego szukamy Ponad 5 lat pracy w inżynierii bezpieczeństwa lub pracy w infrastrukturze wymagającej dużych zabezpieczeń, ze znajomością zabezpieczeń AWS (IAM, SCP, rejestrowanie, wykrywanie, szyfrowanie).
Certyfikaty są w porządku, ale praca wysłana jest lepsza. Python i Terraform lub ich bliskie odpowiedniki. Automatyzujesz zbieranie dowodów zamiast utrzymywać arkusze kalkulacyjne.
Doświadczenie SOC 2, najlepiej posiadanie audytu typu II. Praktyczna znajomość przepisów dotyczących prywatności. Ekspozycja na analizę klientów z branży usług finansowych lub chęć uczynienia tego swoją specjalnością.
Robocze spojrzenie na zagrożenia bezpieczeństwa LLM lub mocne podstawy i ciekawość ich zbudowania. Ocena, które ryzyko ma znaczenie. Możesz powiedzieć audytorowi, dlaczego istnieje kontrola, a inżynierowi, dlaczego to nie teatr.
Jasne pisanie. Zdalny oznacza asynchronizację, a asynchroniczność oznacza, że decydujące znaczenie mają Twoje zasady i notatki dotyczące ryzyka. Ambicja, aby awansować na stanowisko kierownicze i umiejętności ludzi potrzebne do jego przetrwania.
Cieszymy się, że mamy Fintech lub inne regulowane środowisko B2B z dużymi klientami będącymi instytucjami finansowymi. DORA, wytyczne dotyczące outsourcingu EBA/ESMA lub NYDFS 500. Doświadczenie w zabezpieczaniu integracji przedsiębiorstw: SSO/SCIM, kanały SFTP, API.
Byłeś już gdzieś pierwszym pracownikiem ochrony. Korzyści Co oferujemy Pusta karta z prawdziwym właścicielem Zaangażowana droga do CISO. Całkowicie zdalny, elastyczne godziny pracy.
Bezpośredni dostęp do kierownictwa i zespołów ds. bezpieczeństwa klientów w głównych instytucjach finansowych. Konkurencyjne wynagrodzenie, równość, budżet na naukę. Jak zatrudniamy Rozmowa wprowadzająca (30 min).
Głębokie nurkowanie techniczne (60 - 90 min): scenariusze bezpieczeństwa AWS oraz omówienie utworzonego przez Ciebie programu. Ćwiczenie praktyczne: przejrzyj oczyszczoną architekturę lub wypełnij kwestionariusz dotyczący należytej staranności i powiedz nam, co naprawiłbyś w pierwszej kolejności. Rozmowa przywódcza: ścieżka CISO i praca z nietechniczną połową firmy. Referencje i oferta.
Jesteśmy pracodawcą zapewniającym równe szanse. Jeśli nie zaznaczysz każdego pola, aplikuj mimo to. Znajdź więcej ofert pracy ze znajomością języka angielskiego w Wielkiej Brytanii na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.